

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR
<a name="reference-smart-on-fhir-create-data-store"></a>

Untuk menggunakan kerangka kerja SMART on FHIR HealthLake, buat penyimpanan HealthLake data dengan `IdentityProviderConfiguration` parameter yang ditentukan dalam `CreateFHIRDatastore` permintaan Anda. Dalam `IdentityProviderConfiguration` parameter Anda menentukan informasi berikut:
+ Atur [ AuthorizationStrategy ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) sama dengan`SMART_ON_FHIR_V1`.
+ Tetapkan [ IdpLambdaArn ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) sama dengan ARN yang AWS Lambda Anda buat untuk mengelola decoding token dengan server otorisasi Anda.
+ Tentukan [ elemen ](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) Metadata yang ditentukan dalam server otorisasi sebagai blok JSON. Elemen metadata ini dikembalikan dalam Dokumen Penemuan.
+ *Opsional*: Aktifkan [ FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html). Tentukan `True` untuk menggunakan otorisasi berbutir halus yang disediakan oleh HealthLake

**catatan**  
Setelah membuat penyimpanan data, Anda dapat mengubah konfigurasi penyedia identitasnya—termasuk`AuthorizationStrategy`,, `IdpLambdaArn``Metadata`, dan `FineGrainedAuthorizationEnabled` nilai—dengan menggunakan. `UpdateFHIRDatastore` Memperbarui konfigurasi penyedia identitas akan menggantikannya secara penuh, jadi sertakan setiap bidang yang ingin Anda simpan; bidang apa pun yang Anda hilangkan akan dihapus. Pembaruan penyedia identitas segera berlaku dan tidak memindahkan penyimpanan data ke `UPDATING` status. Untuk informasi selengkapnya, lihat [Memperbarui penyimpanan HealthLake data](managing-data-stores-update.md).

Anda dapat membuat SMART di penyimpanan data yang diaktifkan FHIR menggunakan AWS Command Line Interface (AWS CLI) atau melalui salah satu SDK yang AWS didukung. Membuat SMART di penyimpanan HealthLake data yang diaktifkan FHIR tidak didukung menggunakan HealthLake konsol.

## Menggunakan AWS CLI untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR
<a name="create-smart-ds-request"></a>

Anda dapat menggunakan contoh kode berikut untuk membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR menggunakan. AWS CLI Saat membuat SMART pada penyimpanan HealthLake data yang diaktifkan FHIR, Anda harus menentukan [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) parameter.

Dalam `identity-provider-configuration` parameter Anda dapat secara * opsional * mengaktifkan otorisasi berbutir halus dengan menyetel `FineGrainedAuthorizationEnabled` sama dengan. `True` Untuk mempelajari lebih lanjut tentang otorisasi berbutir halus, lihat[Menggunakan otorisasi berbutir halus dengan SMART pada penyimpanan data yang diaktifkan FHIR HealthLake](reference-smart-on-fhir-fine-grained-authorization.md). Contoh di bawah ini berisi karakter khusus `\` untuk menunjukkan jeda baris atau sebagai karakter escape. Ini untuk kejelasan.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

Ketika berhasil, Anda mendapatkan respons JSON berikut:

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```